
Многопротокольный сканер портов с распознаванием отпечатков, обнаружением служб и тестированием аутентификации методом перебора. Поддерживает 1200+ протоколов, 10000+ отпечатков и автоматическую разведку сети.
[Китайский Readme] | [Английский Readme]
Данный инструмент предназначен только для легально авторизованных действий по обеспечению безопасности предприятия и личного обучения. Если вам необходимо проверить работоспособность инструмента, создайте собственную тестовую среду.
При использовании данного инструмента для проверки вы должны убедиться, что действие соответствует местным законам и нормативным актам, и что вы получили достаточные разрешения. Не сканируйте цели без разрешения.
Если будут обнаружены вышеуказанные запрещённые действия, мы оставляем за собой право привлечь вас к юридической ответственности.
Если вы совершите любые незаконные действия при использовании данного инструмента, вы несёте полную ответственность за последствия; мы не несём никакой юридической или иной ответственности.
Перед установкой и использованием данного инструмента, пожалуйста, внимательно прочитайте и полностью осознайте содержание всех условий.
Если вы не прочитали полностью, не поняли и не приняли все пункты данного соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Ваше использование или любое другое явное или подразумеваемое выражение принятия данного соглашения означает, что вы прочитали и согласны с условиями данного соглашения.
_ __
/#| /#/ 轻量综合扫描工具 by:kv2
|#|/#/ _____ _____ * _ _
|#.#/ /Edge/ /Forum\ /#\ /#\ /#\
|##| |#|____ |#| /Kv2\ |##\|#|
|#.#\ \r0cky\|#| /#/_\#\ |#.#.#|
|#|\#\/\___|#||#|____/#/Rui\#\|#|\##|
\#| \#\lcvvvv/ \aels/#/ v1.87#\#/ \#/
Kscan — это всесторонний сканер, разработанный на чистом Go, обладающий функциями сканирования портов, обнаружения протоколов, идентификации отпечатков (fingerprint) и подбора паролей (brute-force). Поддерживает 1200+ протоколов, 10000+ протокольных отпечатков, 20000+ отпечатков приложений, более 10 протоколов для подбора.
В настоящее время существует множество подобных инструментов для сканирования активов, идентификации отпечатков и обнаружения уязвимостей, в том числе и отличных, но у Kscan есть несколько иной подход.
Kscan стремится принимать различные форматы ввода, не требуя предварительной классификации объектов сканирования (например, различать IP и URL-адреса). Это избавляет пользователя от лишней работы. Все записи могут быть введены и распознаны корректно: если это URL, путь сохраняется для проверки; если это просто IP:PORT, то для этого порта в первую очередь будет выполнено определение протокола. В настоящее время Kscan поддерживает три способа ввода (-t, --target | -f, --fofa | --spy).
Kscan не полагается на сравнение номера порта с распространёнными протоколами для повышения эффективности, и не ограничивается обнаружением только веб-активов. В этом отношении Kscan уделяет больше внимания точности и полноте. Только высокая точность определения протокола может обеспечить хорошие условия для последующего распознавания на уровне приложений.
Kscan не использует модульный подход с простым нагромождением функций, когда один модуль получает заголовок, другой — информацию SMB и т.д., работая независимо. Вместо этого он выводит информацию об активах на основе порта: если протокол порта HTTP, то автоматически выполняется последующая идентификация отпечатков и получение заголовка; если протокол порта RPC, то предпринимается попытка получить имя хоста и т.д.

Kscan в настоящее время поддерживает 3 способа ввода целей:
IP地址:114.114.114.114
IP地址段:114.114.114.114-115.115.115.115
URL地址:https://www.baidu.com
文件地址:/tmp/target.txt
[空]:将检测本机IP地址,对本机IP所在B段进行探测
[all]:将对所有私网地址(192.168/172.32/10等)进行探测
IP地址:将对指定IP地址所在B段进行探测
fofa搜索关键字:将直接返回fofa搜索结果
usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options]
optional arguments:
-h , --help show this help message and exit
-f , --fofa получить цели из fofa, предварительно настройте переменные окружения: FOFA_EMAIL, FOFA_KEY
-t , --target указать объект для сканирования:
IP-адрес: 114.114.114.114
диапазон IP-адресов: 114.114.114.114/24, не рекомендуется маска подсети меньше 12
диапазон IP-адресов: 114.114.114.114-115.115.115.115
URL: https://www.baidu.com
путь к файлу: file:/tmp/target.txt
--spy режим обнаружения подсети, в этом режиме автоматически обнаруживаются доступные внутренние подсети хоста. Может принимать параметры:
(пусто), 192, 10, 172, all, указанный IP-адрес (обнаружит живые шлюзы B-сегмента указанного IP)
--check выполнить идентификацию отпечатков для целевого адреса, без сканирования портов
--scan выполнить сканирование портов и идентификацию отпечатков для объектов, предоставленных --fofa или --spy
-p , --port сканировать указанные порты, по умолчанию сканируются TOP400, поддерживается: 80,8080,8088-8090
-eP, --excluded-port пропустить сканирование указанных портов, поддерживается: 80,8080,8088-8090
-o , --output сохранить результаты сканирования в файл
-oJ сохранить результаты сканирования в файл в формате json
-Pn при использовании этого параметра интеллектуальное обнаружение живых узлов не будет выполняться; по умолчанию оно включено для повышения эффективности
-Cn при использовании этого параметра вывод консоли будет без цвета
-Dn при использовании этого параметра функция идентификации CDN будет отключена
-sV при использовании этого параметра будет выполняться полное зондирование всех портов, этот параметр крайне снижает эффективность, используйте с осторожностью!
--top сканирование отфильтрованных наиболее распространённых портов TopX, максимум 1000, по умолчанию TOP400
--proxy установить прокси (socks5|socks4|https|http)://IP:Port
--threads параметр потока, по умолчанию 100 потоков, максимум 2048
--path указать каталог для запроса, поддерживается только один каталог
--host указать значение заголовка Host для всех запросов
--timeout установить таймаут
--encoding установить кодировку вывода терминала: gb2312, utf-8
--match выполнить поиск по баннеру актива; отображаться будут только записи, содержащие ключевое слово
--hydra автоматический подбор, поддерживаемые протоколы: ssh, rdp, ftp, smb, mysql, mssql, oracle, postgresql, mongodb, redis. По умолчанию все включены.
hydra options:
--hydra-user задать пользовательское имя пользователя для hydra: username или user1,user2 или file:username.txt
--hydra-pass задать пользовательский пароль для hydra: password или pass1,pass2 или file:password.txt
если в пароле используется запятая, её необходимо экранировать с помощью \, другие символы не требуют экранирования
--hydra-update режим пользовательских имени пользователя/пароля: если указан этот параметр, то добавляет имена пользователя/пароли в конец стандартного словаря; иначе заменяет стандартный словарь.
--hydra-mod указать модули автоматического подбора: rdp или rdp,ssh,smb
fofa options:
--fofa-syntax получить описание синтаксиса поиска fofa
--fofa-size установить количество возвращаемых записей fofa, по умолчанию 100
--fofa-fix-keyword модифицировать ключевое слово; {} в этом параметре в конечном итоге будут заменены на значение параметра -f
Функции несложные, остальное изучите самостоятельно.





GitHub-репозиторий проекта (принимаются сообщения об ошибках, предложения, правила): https://github.com/lcvvvv/kscan
WeChat:
